Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sistemas Niagara (CVE-2017-16748)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/08/2018
Última modificación:
03/04/2019

Descripción

Un atacante puede iniciar sesión en la plataforma Niagara local (Niagara AX Framework en versiones 3.8 y anteriores y Niagara 4 en versiones 4.4 y anteriores) utilizando un nombre de cuenta deshabilitado y una contraseña en blanco, concediendo al atacante el acceso de administrador al sistema Niagara.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tridium:niagara:*:*:*:*:*:*:*:* 4.4 (incluyendo)
cpe:2.3:a:tridium:niagara_ax_framework:*:*:*:*:*:*:*:* 3.8 (incluyendo)